Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
отчет безопасность.doc
Скачиваний:
3
Добавлен:
17.09.2019
Размер:
59.39 Кб
Скачать

Служба регистрации ошибок — позволяет регистрировать ошибки для служб и приложений, выполняющихся в нестандартной среде.

Службы сертификации - это компонент Windows XP позволяющий ей выполнять функции центра сертификации (certification authority, CA), или ЦС, в том числе выпускать цифровые сертификаты и управлять ими. Windows XP Professional поддерживает многоуровневые иерархии ЦС и сети ЦС с перекрестными доверительными отношениями, а также изолированные и интерактивные ЦС.

3) Архивация

Архивация или восстановление данных состояния системы выполняется сразу для всех данных состояния системы локального компьютера. Нельзя выполнить архивацию или восстановление отдельных компонентов данных, поскольку компоненты состояния системы взаимосвязаны. Однако можно восстановить данные состояния системы в альтернативное размещение.

Программа архивации позволяет архивировать и восстанавливать следующие системные компоненты:

  • Реестр — в нем хранятся профили всех пользователей компьютера, а также сведения об оборудовании системы, установленных программах и параметрах настройки.

  • базу данных регистрации классов COM+;

  • загрузочные файлы, в том числе системные файлы;

  • базу данных служб сертификации;

  • службу каталогов Active Directory;

  • каталог SYSVOL;

  • сведения о службе кластеров;

  • метакаталог IIS;

  • защищенные системные файлы Windows.

    1. Шифрованние и расшифровка данных

Службы криптографии — предоставляет три службы управления: службу баз данных каталога, которая проверяет цифровые подписи файлов Windows, службу защищенного корня, которая добавляет и удаляет сертификаты доверенного корня сертификации с этого компьютера; службу ключей, которая позволяет подавать заявки на сертификаты с этого компьютера.

Шифрованная файловая система (EFS) позволяет пользователям хранить данные на диске в зашифрованном формате.

Шифрование — это процесс преобразования данных в формат, недоступный для чтения другим пользователям. После того как файл был зашифрован, он автоматически остается зашифрованным в любом месте хранения на диске.

Расшифровка — это процесс преобразования данных из зашифрованной формы в его исходный формат. После того как файл был расшифрован, он остается расшифрованным в любом месте хранения на диске.

EFS позволяет зашифровывать данные только при сохранении их на диск. Для шифрования данных при их передаче по сети TCP/IP доступны две дополнительных возможности — безопасность протокола IP (IPSEC) и шифрование PPTP.

PPTP обеспечивает безопасную передачу данных между удаленным компьютером и частным сервером путем создания виртуальной частной сети (VPN) в структуре сетей TCP/IP. PPTP позволяет создавать многопротокольные виртуальные частные сети на основе общедоступных сетей, таких как Интернет.

IPSEC — это набор служб защиты и протоколов безопасности, основанных на средствах криптографии; этот протокол представляет одно из наиболее перспективных направлений развития средств защиты сетей. Для его внедрения не требуется вносить какие-либо изменения в приложения или протоколы, поэтому IPSEC легко развертывается в уже существующих сетях.

Защищенное хранилище — обеспечивает защищенное хранение секретных данных, таких как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей.

Служба управления сертификатами и ключами работоспособности — управляет сертификатами и ключами работоспособности (которые используются для защиты доступа к сети).